VERGEET DE GIDS NIET 


Hoe kan je hoaxes herkennen 


Nep of nefast? 


De RTBF kondigde in december aan dat Vlaanderen zich had afge- 
scheiden van België. Na een half uur gaf de zender toe dat het al- 
lemaal nep was. Zulke valse berichten vinden we de hele tijd in onze 
mailbox: virusmeldingen, gevluchte dictators die hun fortuin willen 
wegschenken… Hoe onderscheiden we echt van nep? # oiek scroors 


66 


WAT DOEN WE? 


WAARMEE? 


HOELANG? 


MOEILIJKHEID? 


k had een virus, dus check even of jullie het 

ook hebben. Het is een virus dat eerst 2 
weken niks doet en daarna pas toeslaat. Het gaat 
ongemerkt naar iedereen in je adresboek. Het is heel 
makkelijk te traceren en te verwijderen. Hoe dat 
moet, lees je hieronder. Het virus heet: Sdbgmgr. 
exe’. Het wordt niet opgespoord door de gebruike- 
lijke virusscanners. Het slaapt circa 14 dagen en dan 
infecteert het de computer en beschadigt het het 
systeem. Met alle ellende van dien…” Daarna legt de 
schrijver van dit e-mailbericht uit waar we dit be- 
stand op onze harde schijf kunnen terugvinden en 
hoe we het veilig wissen. Verhip! Het bestand staat 


inderdaad al op onze harde schijf, dus verwijderen 
we het vlijtig en sturen deze waarschuwing dankbaar 
door naar onze vrienden en kennissen. 


WishChild Medicals baby verkoop 


Je kan geen kinderen krijgen? Dan kan je er altijd 
nog een kopen. Martijn de Bree heeft een in 
Kameroen gevestigd bedrijf onder de naam 
WishChild Medicals Inc. Voor een kleine 70.000 
euro heb je een kind naar keuze. Althans dat was 
het verhaal dat veel media berichten. Iedereen 
nam heb bericht doodleuk over. Niet checken, 
gewoon typen en printen maar. De telegraaf 
bracht het zelfs op de voorpagina. Uiteindelijk 
waren er een paar mensen wakker en kwam 
Shownieuws erachter dat het een hoax was. De 
hoofdredacteur van Panorama: Frans Lomans wilde 
even kijken wat er zou gebeuren als een 
nepbericht de wereld in gebracht zou worden. En 
inderdaad zoals verwacht: de media neemt het 
zonder meer over. Gaan we ook eens proberen. 


18:10 | 29-06-2007 


Door: Jack Black 
Comments: 1 


B Reacties 


Momenteel is er een bende actief die u belt op uw GSM en zich voordoet als iemand 
van de provider waar u bij bent aangesloten. Men vraagt u tijdens dit gesprek om 094 
of #09 in te toetsen ter controle van uw toestel. DOE DIT NIET EN VERBREEK 
ONMIDDELLIJK DE VERBINDING. Deze bende beschikt over apparatuur om via deze 
ingetoetste code het nummer van uw SIM-kaart te lezen en nieuwe kaarten aan te 
maken met uw nummer. Hierdoor kan men op grote schaal fraude plegen op uw 
kosten. 


Hoe werkt dat? 

Ik informeer jou en 6 andere vrienden en geef gratis reclame 
aan de hotels. De hotels nodigen me dan uit voor een verblijf 
zonder het betalen voor de overnachtingen. Het is echt waar. 


Jij kunt ook meedoen. Stuur dit bericht in de onveranderde vorm 
naar 7 bekenden en een kopie naar aanmeldingen@eurorest net 
<mailto:aanmeldingen@eurorest.net> 

Binnen enkele minuten krijg je een antwoord van ons dat jij de 
hotelcheque werd toegekend en hoe het te verkrijgen 


Subject: Kind vermist, lezen, kijken en AUB doorsturen 


De ulteme nachtmerrie van iedere ouder: je kind wordt vermist. 
Dit medium, dat zo vaak gebruik wordt voor allerlei gein en ongein, kan misschien 


1 helpen om haar op te sporen 
Een aantal typische Stuur daarom dit mailtje aub door aan iedereen In jullie adresboek of waarva 
hoaxes.… mailadres hebt 
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EN DOKTER, 15 HET EEN VIRUS 7 
NEE HOOR, 'T IS EEN 


Dit voorbeeld illustreert mooi hoe nepberichten of hoaxes zich verme- 
nigvuldigen. De meeste mensen hebben geen flauw idee dat Sdbgmgr’ 
staat voor ‘Java Debugger Manager’, dat deel uitmaakt van Windows- 
systemen. Het is een onschuldig bestand en helemaal geen virus. Als je 
dit bestand naar de prullenmand sleept, blijft je computer verder 
werken. Alleen zullen bepaalde kleine java-programmaatjes (applets) 
vanaf dan dienst weigeren. 

Dit is slechts één voorbeeld in een eindeloze rij van hoaxes waar heel 
wat goedgelovige mensen zich door laten beetnemen. De vertaling van 
het Engelse woord ‘hoax’ is ‘bedrog’, ‘grap’ of ‘mop’. In de computer- 
wereld groeide deze term uit tot de verzamelnaam voor allerhande 
nepberichten van flauwe grappenmakers die via e-mail de ronde doen 
(zie afbeelding 1). 


Reddertjes en stinkbommen 


Omdat heel veel gebruikers deze nepwaarschuwingen te goeder trouw 
blijven doorsturen, zijn er massa’s hoaxes die jarenlang door het inter- 
net blijven spoken. En dat is precies wat de hoax-schrijver wil. Net als 
bij een kettingbrief geniet hij blijkbaar van het feit dat iemand hem 
serieus neemt en dat zijn grap jaren later nog steeds de ronde doet. 
Het bericht sterft pas uit wanneer niemand meer in de val trapt en 
mensen ophouden de hoax verder te verspreiden. Soms duikt een hoax 
na een aantal jaar opnieuw op in een lichtjes gewijzigde versie. 
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BY ABDEL-Az1z B 


Gaat iedereen elkaar vergiftigen? Nope, het resultaat zijn stinkbommen. 


Het gaat trouwens niet alleen om viruswaarschuwingen. Er zijn be- 
kende hoaxes over bijvoorbeeld een 4-jarige jongen met leukemie die 
we zouden helpen door een e-mail naar anderen te zenden, of over 
hackers die je systeem binnendringen via MSN. Onlangs dook ook het 
“Mujahideen Poisons Handbook’ op, een handleiding van een islamitische 
terrorist waarmee je zelf dodelijk vergif kon maken. Wees gerust: het 
resultaat bleek een stinkbom te produceren in plaats van levensgevaar- 
lijk gif (zie afbeelding 2). 


Hoaxes herkennen 


Eigenlijk is het ongelooflijk hoe naïef mensen kunnen zijn. Vaak druist 
zo’n bericht lijnrecht in tegen het gezond verstand. Waarom zou een 
kind met leukemie geholpen zijn doordat een paar duizend mensen een 
mailtje naar elkaar sturen? Een hoax verraadt zichzelf vaak door drie 
kenmerken. Je krijgt altijd de oproep om de boodschap onmiddellijk 
door te sturen naar iedereen die je kent. Heel vaak staat dat zelfs met 
schreeuwende hoofdletters in de titel: “OPGEPAST! GEVAARLIJK VIRUS, 
STUUR DIT ZO SNEL MOGELIJK DOOR”. Ten tweede steunt de grappen- 
maker zich zogezegd op een autoriteit; ofwel vraagt de politie om de 
waarschuwing door te sturen. Of de vraag komt naar verluidt van 
Microsoft, Symantec, Sophos of zelfs CNN. Om het simpel te houden: 
deze bedrijven versturen geen waarschuwingen. Ten derde vermeldt 
een hoax heel zelden een specifieke datum. Er staat ‘gisteren’ of ‘dins- 
dag’ of ‘pas ontdekt’, maar een echte datum kom je niet tegen. 


Hoax-databanken 


Om uitsluitsel te krijgen over de authenticiteit van zo’n bericht, kan 
je het op verschillende meldingsites natrekken. Nepwaarschuwing.nl 


„‚nepwaarschuwing.nlfis een onderdeel van VirusAlert. Hier worden de 


hoaxes chronologisch bijgehouden. In oktober van dit jaar hebben ze 


Splits Brussel-Halle-Vilvoorde hoax 


01 oktober 2007 


Eg cl 


pp 
Dit bericht is dus onwaar, het betreft een hoax. 


op dit adres de ‘Splits Brussel-Halle-Vilvoorde’-hoax opgemerkt (zie 
afbeelding 3). Het gaat om gelijknamige boodschappen die bij het 
openen onze hele C-schijf in twee afzonderlijke partities zou splitsen: 
een Vlaamse en een Franstalige. Grappig, niet? Toch zou de waarschu- 
wing afkomstig zijn van McAfee, de bekende fabrikant van antivirus- 
software. VirusAlert www.virusalertcom zelf is overigens een prima stek 
om uit te vissen of een virusmelding echt is. 

Een tweede verzamelaar van hoaxes is HoaxHunter 
Hoewel er hier niet echt een database wordt bijgehouden, hebben ze 
wel een voorkeur voor actuele moppen. Hier staat dus de valse Bin 
Laden-video en het verhaal van de sjeik die op zijn sterfbed graag zijn 
fortuin met ons wil delen. Het enige wat we hoeven te doen, is ons 
rekening- en kredietkaartnummer overmaken. Leuk is dat dit adres 
tevens onwaarschijnlijke verhalen publiceert die wel echt zouden zijn. 
Ga je de internationale toer op, dan kan je bij Trend Micro Virus Infor- 
mation terecht www.trendmicro.com/vinfo. In de online Virus Encyclopedia 
kan je virussen natrekken op naam, type of verspreidingsvorm — bij- 
voorbeeld via gearchiveerde bestanden, via chat of via mail. Bovendien 
schieten bepaalde virussen pas in actie op een bepaalde datum. Hier 
kan je de “trigger day’ van dergelijke malware opsnorren. Daarnaast 
wordt er een uitvoerig hoofdstuk gewijd aan scams en hoaxes. Zeg maar 
oplichting en flauwe grappen. Erg compleet is de stek van F-secure www. 
f-secure.com/virus-info/hoax, waar je aan de hand van een zoekmachine 
uitvlooit of een bepaalde virusmelding echt of vals is. Je kan tevens 
gebruikmaken van een alfabetische index of een lijst met nieuwe hoaxes. 
Op dit adres inventariseren ze uitsluitend virusgerelateerde hoaxes. 
Hetzelfde geldt voor Sophos (zie afbeelding 
4), al verdelen ze hier alle nepberichten thematisch in kettingbrieven, 
vals alarm, misverstand, oplichting, bangmakerij en virusmeldingen. 
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Is dit een hoax, 
of de natte 
droom van 
enkele politici? 


Wat is een hoax? Meer informatie op: VirusAlert - wat & con hoax 


Voor een actueel overzicht van hoax-es, VysAlert - hoax st 


Geachte e-mailers, 


De komende dagen, moet je heel erg alert zijn 


Open onder geen voorwaarde een Franstalige mail met als bijlage ‘Splits Brussel- 
Halle-Vilvoorde’ van wie dan ook’. 


Het is een virus, die de ‘Onwettige Kieskring’ opent en de hele C-schijf 
van je computer zomaar in twee afzonderlijke delen zal splitsen,„namelijk een Vlaamse 
en een Franstalige. 


Dit virus ontvang je van iemand, die jouw e-mail-adres In zijnmaarmaillijst heeft staan 
(het kan gewoon van een bekende zijn, die zonder dat hij/zij het weet, ‘gebruikt wordt), 
daarom moet je deze mail naar al jouw contacten sturen. Het is beter deze mail 25 
keer te ontvangen, dan de virus te openen 


Als je een mail ontvangt met als onderwerp * Brussel-Halle-Vilvoorde *, en dit komt van 
een Franstalige vriendín af, open het aub niet en zet direct je computer uit 


Dit is het ergste virus, zowel volgens CNN als volgens Ketnet en het is bevestigd door 
Microsoft en Linus, als het meest vernietigende virus ooit 


Het virus is gisteren ontdekt door McAfee, en er is op dit moment geen'cure (medicijn) 
voor dit soort virus. Dit virus splitst simpelweg de O-sector van je harde schijf, waar ‘het- 
openen-de-informatie-van-de-harde-schijf begint 


STUUR DEZE E-MAIL ONVERWIJLD NAAR IEDERE VLAMING DIE JE KENT. JE 
ZULT ONS ALLEMAAL EEN PLEZIER DOEN 


Malware-related 
A malware-related hoax gives false information 


incredibly quick cash for simply forwarding a 
message. Certain popular scams have tricked users 


Top 10 


Scams/Hoaxes Reports 


regarding certain malware threats. In most cases, | Nigerian 419 Scam 124 
malware-related hoaxes are warnings of fictional | 2OBGMGR.EXE Hoax 123 
malware threats that create unnecessary panic. | Tsunami Victims Hoax 106 
These hoaxes oftentimes prompt users into | AreaCode 809 Hoax ps 
performing unwanted actions on their systems. International 
Sweepstakes Lottery 78 
Scams and shams Winner scam 
WTC Survivor Hoax 78 
Scams and shams include email messages that | wai te Bi Ga 
promise material gain or even luck to recipients who Ee Hoax 75 
forward them to others users. Some luck-based | jones Goe To a 
hoaxes, often called chain letters, play on people's | aoe 0 sey 68 
fear of bad luck. Money-based hoaxes offer | Meike, man035 Hoax ee 


INTEL-AOL MERGER HOAX 62 


into investing their own money in fruitless 
investments. 


Urban Legends 

Urban legends are stories written around day- 
to-day things, but are incorporated unusual twists in 
the form of unlikely facts that are difficult to verify. 
Designed to elicit emotional response, the most 
popular urban legends are health and animal scares. 


Search for Search 


Sophos verdeelt de hoaxes in 6 categorieën. 


Wat doe je als je zo’n valse virusmelding hebt ontmaskerd? Stuur de 
hoax in ieder geval niet door, want dan speel je in de kaart van de 
flauwe grappenmaker. Wees trots op jezelf en doe niets. De meeste 
afzenders weten niet eens wat ze doorsturen. Om een beetje duidelijk- 
heid te scheppen, kan je altijd een van bovenstaande webadressen 
sturen naar diegene die de nepmelding in je mailbox heeft gedropt. 
Misschien is hij je net zo dankbaar als de gids die jij een flinke fooi in 
de handen zal stoppen, straks bij het buitengaan. « 
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